BTCPay Server、資金流出の危険性がある脆弱性を警告

3時間前
5分読む
5 ビュー

BTCPay Serverの脆弱性と緊急アップデートの必要性

BTCPay Serverは、攻撃者が資金の盗難につながる可能性のある重大な脆弱性を悪用していることが確認されたため、ユーザーに対してバージョン2.4.2を直ちにインストールするよう促しています。BTCPay Serverは、8月7日に公式Xアカウントを通じてこの警告を発表し、脆弱性の深刻さを強調し、成功した悪用が資金の損失を引き起こす可能性があると述べました。

アップデート手順と推奨事項

プロジェクトは、サーバー管理者に対して管理ダッシュボードを開き、サーバー、メンテナンス、更新のセクションに移動するよう指示しています。オペレーターは、サーバーフッターに表示されているバージョン番号が2.4.2であることを確認する必要があります。

「BTCPay Serverには、資金の損失につながる可能性のある重大な脆弱性が悪用されています」とプロジェクトは警告しています。

更新を直ちに完了できないユーザーには、パッチが適用されたバージョンがインストールできるまでBTCPay Serverをオフにするよう指示されています。この措置は、さらなる不正アクセスを防ぐことを目的としています。

脆弱性の影響とセキュリティ対策

BTCPay Serverは、どの以前のバージョンが脆弱であるかを特定していません。また、攻撃者がどのようにアクセスしているのか、どれだけのサーバーが侵害されているのか、または損失が確認されているかどうかも明らかにしていません。BTCPay Serverは、商人が自分たちの管理するインフラストラクチャを通じてBitcoinおよびLightning Networkの支払いを受け入れることを可能にするオープンソースの決済処理システムです。

カストディアル決済プラットフォームとは異なり、オペレーターは自分たちのインストールを維持し、保護する責任があります。この構造は、中央集権的な決済プロバイダーへの依存を減らしますが、ソフトウェアの更新に関する責任は個々の商人やサーバー管理者にあります。

侵害されたインストールは、脆弱性の範囲に応じて、決済操作やその他の機密サーバー機能を危険にさらす可能性があります。プロジェクトのシステムをシャットダウンするという推奨は、脅威の緊急性を示しています。

セキュリティレビューと今後の対応

最近の一連の攻撃を受けて、Bitcoinエコシステム全体でセキュリティレビューが拡大しています。crypto.newsは8月6日に、ボランティアのBitcoin Red Teamが390のBitcoin関連プロジェクトをレビューする中で4,962の潜在的な問題を発見したと報告しました。このグループは、そのうち720の発見を高または重大な深刻度として分類しました。

BTCPay Serverのオペレーターは、アップグレードを定期的なソフトウェア更新ではなく、緊急のセキュリティアクションとして扱うべきです。管理者がバージョン2.4.2がインストールされていることを確認できない場合、サーバーはオフラインのままであるべきです。

商人はまた、不正アクセスの兆候を確認するためにサーバーの活動を見直す必要があるかもしれません。しかし、BTCPay Serverは、オペレーターが自分のシステムが標的にされたかどうかを判断するために使用できる妥協の指標や技術的詳細をまだ公開していません。

さらなる情報は、より多くのユーザーがパッチをインストールし、公開の開示が未パッチのサーバーへのリスクを増加させなくなった後に続く可能性があります。それまでは、プロジェクトのガイダンスは限られていますが、直接的です:v2.4.2に更新するか、サーバーをシャットダウンしてください。